网格词典
网站地图
网络广告  IT公社  网络学院
网格工场:网络及网站建设服务运营管理团队
网格城市北京 上海 广州 深圳 香港 厦门 珠海 大连 青岛 杭州 苏州 无锡 南京 西安 福州 武汉 长沙 合肥 沈阳 济南 郑州 重庆 成都


CFCA:金融行业PKI/CA技术及其应用状况

http://www.GridTeam.com   2008年10月2日 网格工场   来源:
         电子商务的发展所带来的不仅仅是传统商务运作模式的改变,而是交易方式的彻底变革。只有建立一套人们能充分信任的网上安全保障机制,才能确保信息的真实性、可靠性、保密性和不可否认性,人们才能够放心地参与电子商务。在全世界范围,九十年代发展起来的基于公开密钥体制的PKI/CA安全认证保障体系,目前已被公认为在商用环境下最安全可靠的网上认证手段。中国金融认证中心(CFCA)是由人民银行牵头,联合工、农、中、建、交等15家全国性商业银行共建的国家级金融认证中心。作为中国金融行业权威、公正、可信赖的第三方CA运营中心,CFCA能够全面支持以互联网为基础的网上银行、网上证券、电子商务及电子政务的信息安全传输,为网上信息传递的各方建立起彼此信任的基础,并通过数字证书保证网上传递信息的真实性、完整性、私密性和不可否认性。
CFCA提供用于支付和非支付的各类证书共计15种,包括企业(个人)高级证书、企业(个人)普通证书、WEB站点证书、STK
手机证书、VPN设备证书等。CFCA支付类证书的发放需要金融机构审批,申请者只有具备合格的金融资信和支付能力才能获得证书。CFCA这种“金融特色”
的证书机制可以规避交易中可能发生的支付风险。
在核心技术上,CFCA采用国际公认的PKI(公钥基础设施)技术,在保证核心加密模块国产化的前提下,通过国际招标建立了具有世界先进水平的PKI系统,并已通过了国家信息安全产品测评中心的测评认证。这套系统采用符合国际标准的双密钥管理机制,能够自动查询证书列表,具有完善的证书管理系统。
在运行环境上,CFCA专门建立了具有国际水准的认证大楼:机房采用双指纹多层门禁系统;安全区内墙六面全部用钢板焊接,防护和屏蔽效果良好,具有防物理侵入、防电子泄露等高安全性能;电源系统采用备份发电机和UPS系统以保证可靠优质的供电;此外,整个大楼还设有电脑录像监控系统,实行24小时实时监控。
CFCA成立4年来,在立足于服务金融领域的同时,应用领域已涵盖银行、证券、税务、政府、电子政务、电子商务平台、企业集团等金融和非金融领域,CFCA的证书发放总量已经突破26万张。其主要的应用有如下几点。

银行网银应用
国内商业银行的网上银行应用主要包括B to C 对私业务(查询、个人转账、银证转账、代理缴费、
挂失服务、外汇买卖、基本服务)、 B to B
对公业务(信贷、存款、国际业务、住房金融、受托代理、基金托管、资金清算、保险箱)。目前CFCA已在中国工商银行、中国农业银行、中国建设银行、交通银行、中信银行、华夏银行等14家全国性商业银行、10家地方商业银行和16家证券公司建立了证书申请审批系统,并主要用于大额交易且安全性要求高的B2B企业客户。截至2003年底,通过CFCA证书实现的网上银行交易额已超过3万亿。
网上证券应用
网上交易分为网上炒股和网上银证转账,涉及股民、交易所、银行三方交易。通过CFCA证书进行加密和签名,在安全地实现交易资金实时划转的同时,能够有效保障网上交易数据传输的机密性、完整性和不可否认性。目前已有16家证券公司在其网上证券交易系统中采用了CFCA证书;17家基金管理公司用CFCA证书进行网上交易数据的传输。
网上税务应用
在税务领域,随着金税工程的不断推进,CFCA配合银行、税务部门在网上申报缴税、网上财税库联网方面做了很多积极的探索和有益的尝试,并已在北京国税、无锡国税取得了初步成效。
电子政务应用
目前已在人总行(中央国债登记系统、中央国债登记中心的代理业务合同电子化签订系统、人行国库系统)、人行分支机构(北京票据清算中心数据管理系统、中国人民银行武汉分行国库系统、上海外汇管理局网上外汇申报系统、人行营业管理部"信息之窗"电子政务平台、中国人民银行天津分行金融监管系统)、城市卡中心(大连、厦门、深圳卡中心网上认证系统)、中国银联网上差错查询和不良信息共享系统、化工部网上危险批监管系统等近20个应用系统中,采用CFCA证书来实现网上业务、重要文件、资料的传输。
电子印章商务平台应用
目前正与公安部合作,在《安全电子印章CA认证应用系统》中将全面使用CFCA数字证书,通过公安部门的电子印章商务平台,为全国380家地级市、3000家电子印章制证企业、上百万企业/个人用户提供基于互联网的终端可视的安全发文签章平台。企业/个人用户可以通过互联网,使用发放到手中的电子印章数字证书,登录电子印章应用系统,经过电子印章平台验证,用户将所需要的文件进行签章或者加密签章,然后将签章之后的文件下载后发送到文件接收方,完成电子印章网上发文签章、电子印章网上多用户会签、电子印章网上公证会签。它涉及电子印章的申请、审核、制作、发放、开通、使用、公正、吊销、公安印章审批、安全电子印章签章等多方面的管理工作。
集团应用
CFCA的解决方案目前在攀钢、鞍钢、中石油、联想、一汽、万向、用友、南方航空等近20家企业集团内部财务管理系统得到了很好的应用。通过CFCA证书,不仅保证了网上信息私密性与公正性,而且用户可以直接在网上完成相关的支付交易,在确保安全的基础上带给用户最大的方便。
此外在政府采购、行业招投标应用、社保信息化系统中,一些发达地区正在积极着手实现信息在公安、税务、银行、医疗等不同部门间共享。通过中国金融认证中心的证书机制,可以为各部门间安全高效地利用信息提供坚实基础。

特别值得一提的是,在国家科技部和人民银行的大力支持下,国家863计划的CFCA国产化PKI/CA项目已经启动,并计划在今年下半年完工。新的PKI/CA的实施将推动国内信息安全应用向纵深发展,尤其是推动金融领域PKI的应用,如:跨行网上支付、银行卡及信用卡的网上支付、银行卡向IC卡EMV迁移等。

Google

网格应用提升企业效率

PKI建设的八大原则 网格计算:全世界计算机联合起来!
商用网格将沿Linux之路发展 数字证书、安全协议、PKI 分布式网络化研究中心及应用

网格计算的现状和挑战

走下神坛的真实网格

网格计算开发入门基本概念

网格计算与分布式超级计算

网格与公用计算中的自动化 

网格---未来的Internet应用

什么是p2p --P2P启蒙 数字证书(CA)基本概念 利用Public Key实现ssh的认证